Внешняя вакансия
Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC)
Лоция
Middle
В офисе
Полная занятость
Москва
Описание
Чем предстоит заниматься:
- cоздавать и развивать сервисы SOC;
- формировать IR команды;
- организовывать написания новых сценариев и правил реагирования для SOAR Security Vision;
- внедрять процессы автоматизации SOC;
- координировать работу членов группы при реагировании на инциденты;
- внедрять новые методики и инструменты реагирования;
- анализировать тренды инцидентов;
- контролировать соблюдения сроков реагирования;
- разрабатывать сценарии реагирования на сложные инциденты;
- участвовать в расследовании сложных инцидентов;
- развивать направления Threat Intelligence, Forensics.
Чего мы ждем от тебя:
- знание сетевых протоколов, ОС (Windows/Linux), командной строки;
- знание средств защиты (SIEM, IDS/IPS, FW, EDR);
- анализ логов и трафика;
- Incident Response, Threat Hunting.
- знания типы киберугроз (Malware, Ransomware, Phishing, DDoS, APT);
- векторы атак и методы проникновения;
- этапы кибератак (Cyber Kill Chain, MITRE ATT&CK);
- классификация вредоносного ПО (вирусы, трояны, черви, руткиты);
- методы обхода средств защиты (Evasion Techniques);
- уязвимости операционных систем и сетевого оборудования (CVE);
- принципы работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB);
- принципы сетевой безопасности (Firewall, IDS/IPS, VPN);
- техники социальной инженерии;
- работа с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.);
- анализ трафика (Wireshark, PT NAD, Suricata);
- анализ вредоносного ПО;
- Форензика Endpoint;
- разработка контента для SIEM;
- работа с контролем версий (GitLab).
Зарплата не указана
Откликнуться на сайте компании ↗Работодатель
ЛО
Опубликовано 10.09.2026
Источник
Habr Career
обновлено 10.09.2026
Подать заявку нужно на сайте источника. Мы не храним контактные данные работодателя.
Похожие вакансии
Все вакансии: Blue Team / SOC →Аналитик информационной безопасности L2 (SOC / Jet CSIRT)
Инфосистемы Джет · источник: HeadHunter (hh.ru)
Middle
В офисе
Москва
Зарплата не указана
сегодня
ИТ
Ведущий аналитик SOC
ИТ-специалисты · источник: HeadHunter (hh.ru)
Middle
В офисе
Москва
Зарплата не указана
сегодня
АР
Аналитик SOC L2 / Аналитик по мониторингу и реагированию на инциденты информационной безопасности
АРЕАЛ · источник: HeadHunter (hh.ru)
Middle
В офисе
Хабаровск, р-н Центральный
Зарплата не указана
сегодня